گسترش اصول داوطلبانه صنعتی برای مقابله با مزدوران سایبری
به گزارش کارگروه فناوری اطلاعات سایبربان، پیمان فناوری امنیت سایبری (The Cybersecurity Tech Accord)، اصول داوطلبانه صنعتی خود را برای مقابله با مزدوران سایبری گسترش داده و راهنماییهایی در مورد هوش مصنوعی عامل، امنیت سیستمهای قدیمی و افشای مسئولانه آسیبپذیریها اضافه کرده است.
این ائتلاف، مزدوران سایبری را بهعنوان شرکتها یا افرادی تعریف میکند که قابلیتهای سایبری تهاجمی را توسعه میدهند، میفروشند یا پشتیبانی میکنند که برای دسترسی به شبکهها، دستگاهها یا سیستمهای آنلاین به روشهایی که حقوق بشر را نقض میکند یا اصول دموکراتیک را تضعیف میکند، استفاده میشود.
این اصول که اولینبار در سال ۲۰۲۳ معرفی شد، از شرکتهای فناوری میخواهد که از سوءاستفاده از محصولات خود جلوگیری کنند، اپراتورهای سوءاستفادهگر را مختل کنند، امنیت محصول را تقویت کنند، آگاهی عمومی را بهبود بخشند و فرایندهایی را برای پاسخگویی به درخواستهای قانونی اطلاعات دولتی ایجاد کنند.
این پیمان میگوید که شرکتهای فناوری از آن زمان زیرساختهای فرماندهی و کنترل را برچیده، امنیت دستگاهها را تقویت کردهاند، اقدامات قانونی را دنبال کردهاند و اشتراکگذاری اطلاعات تهدید را گسترش دادهاند. بااینحال، تأکید میکند که اقدامات صنعت و دولت مانع از رشد بازار سایبری تهاجمی تجاری نشده است.
چارچوب اصلاحشده، تعهداتی را که شامل بررسیهای لازم در مورد حقوق بشر، اقدام قانونی علیه اپراتورهای سوءاستفادهگر، اشتراکگذاری اطلاعات، رمزگذاری قوی و اعلانها برای کاربرانی که گمان میرود هدف قرار گرفتهاند، میشود، حفظ میکند.
مقررات جدید تأکید بیشتری بر خطرات ناشی از هوش مصنوعی عاملدار دارند. شرکتها تشویق میشوند سیستمهای قدیمی را که میتوانند با بهبود کشف آسیبپذیری و اتوماسیون حمله توسط هوش مصنوعی، هدفگیری آنها آسانتر شود، تقویت کنند.
این اصول همچنین خواستار استفاده بیشتر از ابزارهای دفاعی مبتنی بر هوش مصنوعی برای شناسایی و پاسخ به فعالیتهای مزدوران سایبری است. در مواردی که از قابلیتهای تهاجمی مبتنی بر هوش مصنوعی استفاده میشود، چارچوب، آزمایش، نظارت انسانی، حفاظت از حریم خصوصی و امنیت و اقدامات پاسخگویی را توصیه میکند.
ارائهدهندگان فناوری علاوه بر این تشویق میشوند که هوش مصنوعی و سایر سیستمهای نسل بعدی را در برابر بازیگران تهاجمی مقاومسازی کنند. این چارچوب، افشای مسئولانه آسیبپذیری را ترویج میدهد و اذعان میکند که سیستمهای عاملدار میتوانند کشف نقاط ضعف امنیتی حیاتی را تسریع کنند.
اصول بهروز شده همچنین نحوه برخورد آنها با محدودیتهای قانونی را گسترش میدهد. از شرکتها خواسته میشود که از تحریمهای ملی و منطقهای، کنترلهای صادراتی و مفاد تعیینشده پیروی کنند، درحالیکه از مدیریت هماهنگ برای فروش، واردات و تأمین مالی فناوریهای نفوذ تجاری حمایت میکنند.
بااینحال، این اصول همچنان داوطلبانه هستند و این توافقنامه، سازوکار نظارت یا اجرای مستقلی را اعلام نکرده است؛ بنابراین، این ائتلاف از دولتها میخواهد که اقدامات قانونی و سیاسی هماهنگتری را اتخاذ کنند و تأکید میکند که اقدامات صنعتی بهتنهایی نمیتواند بازار را مهار کند.